慈善总会 · AI赋能信息化系统

功能决策说明文档 — 请总会领导审议并明确以下事项

一、AI助手功能演示

以下三张截图展示了AI助手在慈善项目合规审核中的核心功能,帮助领导直观了解系统能力。

AI助手功能截图1

AI助手 — 合规审核功能展示

AI助手功能截图2

AI助手 — 审核流程展示

AI助手功能截图3

AI助手 — 项目审核报告展示

二、AI助手入口:微信AI助手 vs OA小程序内嵌

推荐
方案A:微信AI助手(体外循环)
通过微信对话方式与AI交互,直接发送文件/图片进行合规审核,AI自动回复审核意见。需打通微信生态,便利性高。
✅ 优点:领导直接用微信即可操作,无需额外学习成本;AI可主动推送待办提醒
⚠️ 注意:现在的OA小程序也是在微信上的,所以没有额外的风险
备选
方案B:OA小程序内嵌AI
在合作银行开发的OA小程序中嵌入AI审核功能
✅ 优点:同样依赖微信生态,数据已经离开OA系统,安全风险存在但可控
⚠️ 注意:需等待API接口开发完成(预计9月);功能受限于OA小程序框架
请领导决策:AI助手采用哪种入口方式?

三、大模型推理接口选型

AI审核的核心能力来自大语言模型,需要选择推理接口的提供方式。

方案说明数据安全稳定性成本
公有云API
DeepSeek / 阿里云 / 腾讯云
直接调用云厂商提供的大模型API,按量付费 中等 按量付费
合作方私有算力
内部推理接口
使用合作方内部部署的GPU服务器提供推理服务 高(数据不出内网) 不保证稳定(内部使用量大) 内部资源
本地GPU推理
采购RTX5090 / R6000 等算力卡
在慈善总会或合作方机房部署本地推理服务器 最高 自主可控 约10万元,可满足本地推理+个人AI秘书放在本地
租用云GPU服务器
阿里云/腾讯云GPU服务器
租用云厂商的GPU裸金属服务器,自行部署推理服务 中等 弹性计费
请领导决策:大模型推理接口采用哪种方式?

四、数据隐私保护:脱敏与解密机制

项目材料涉及受益人个人信息(姓名、身份证号、手机号、银行卡号等),系统在送AI审核前自动进行脱敏处理,确保大模型不接触原始敏感数据。

原始扫描件(含身份证/手机号等) → OCR提取(文字识别) → PII自动脱敏(正则替换) → 脱敏后文本(送大模型) | 大模型推理(看不到真名) | 伪名化文本(人名→代号) → 大模型返回(含代号) → 人名反向解密(代号→真名) → 最终审核报告(含真实姓名)
数据类型脱敏方式示例(脱敏前)示例(脱敏后)
身份证号保留前6位后4位,中间8位替换为*320501199001011234320501********1234
手机号保留前3位后4位,中间4位替换为*13812345678138****5678
银行卡号保留前4位后4位,中间替换为*62220212345678906222****7890
姓名伪名化(可逆加密)刘建锋[PN-5ktDp]

📌 脱敏在本地完成,脱敏后的数据才发送给大模型;
📌 人名采用可逆伪名化(刘建锋 → [PN-5ktDp]),大模型返回结果后由本地程序将代号还原为真实姓名;
📌 映射表(代号→真名)以加密JSON文件保存在本地,仅内部审计人员可查看。

五、待决策事项

以下内容来自沟通会精神,需要总会领导进一步明确。

1. 登录方式 — 已明确等API接口,两种方案对工期的影响

当前OA系统使用手机号+短信验证码登录,3小时过期。AI自动轮询需持续登录态,经讨论已明确等API接口实现。

方案具体做法安全评估工期预估
方案A:开放长效Token
(已放弃)
为AI专用账号开放用户名密码登录,配置IP白名单 + 7天有效Token 不满足银行的安全要求
方案B:等API接口
(已确定执行)
银行开发API接口,AI通过接口获取审批数据,不走浏览器登录流程 接口级认证,安全可控 8月27日完成4个核心接口,9月3日完成剩余接口;AI侧对接联调预计1-2周

结论:走API接口方案,预计9月3日API就绪,9月中旬前后AI系统可完成对接联调。

2. 合规审核的触发方式

AI审核结果出来后,如何与审批流程衔接?

方案说明效果工期影响
方案A:AI代为处理 领导在微信中回复"同意"、"不同意"、"转办XXX"等,AI理解意图后自动执行后续操作 审批效率最高,减少人工操作环节 需银行开发审批意见回写接口,预计额外增加1-2周工期
方案B:AI仅提供参考 AI生成合规审核报告附在审批流程中供领导查阅,所有审批操作仍由人工手动完成 安全可控,不改变现有审批习惯 无需额外开发,AI输出审核报告嵌入OA页面即可
3. 审核范围确认

目前已完成10个示范项目的合规审核。后续AI审核的范围如何界定?

说明:当前已完成的10个示范项目涵盖了通用项目审核和采购类项目审核,合同审核的规则可以基于项目审核的逻辑扩展实现。其他类型的审核需求目前尚未梳理,后续可根据实际需要补充。

4. 审核报告的呈现方式

AI生成的合规审核结果,以什么形式呈现给领导?

方案优点缺点工期预估
方案A:微信推送 - 领导直接在微信中查看审核摘要,无需额外登录
- AI可主动推送待办提醒和审核结论
- 响应及时,随时随地查看
- 开发成本低,微信模板消息接口成熟
- 摘要内容有限,完整报告需跳转查看
- 微信消息无法承载复杂格式(表格、流程图等)
- 数据经微信服务器流转,但OA小程序本身也在微信上,风险等同
1-2周
开发微信模板消息推送模块,对接AI审核结果输出接口
方案B:OA小程序内嵌审核报告页 - 完整展示审核报告,支持表格、高亮、附件链接等丰富格式
- OA系统与微信小程序已打通,数据在两者之间流转
- 支持历史审核记录归档和检索
- 与审批流程可一体化展示
- 需银行开发前端展示页面,依赖其排期
- OA系统和微信小程序已打通,数据本身就在微信生态中
- 移动端体验依赖于小程序框架能力
4-6周(整体功能完成)
开发AI审核报告展示页面,嵌入OA审批流程及小程序端展示

六、当前工作进度

工作项状态说明
10个示范项目合规审核已完成已生成新版审核报告,见 demo/new/
OCR识别管线已完成PaddleOCR + OvisOCR2 双引擎,支持扫描件自动识别
PII脱敏机制已完成身份证/手机/银行卡自动脱敏 + 人名可逆伪名化
OvisOCR2本地部署已完成RTX4080 16GB GPU推理,单页30-90秒
AI微信助手原型待决策需领导明确入口方式
OA系统API对接进行中银行计划8月27日完成4个接口,9月3日完成剩余接口
大模型推理接口待决策需领导明确推理方式
信息化大屏(搬新场地)计划中预计11月搬新办公场地前交付

七、项目参与方

角色单位联系人
主管单位慈善总会徐秘书长、冯主任
技术开发证券任工、项工、钱工
信息化平台银行谢工、解工
算力/推理合作方私有算力 / 公有云待决策